拥有ROG、天选、华硕掌机的小伙伴,先停下手头游戏,这条安全预警务必认真看完!
华硕再度紧急修复 Armoury Crate(奥创智控中心) 的高危安全漏洞,编号 CVE-2026-8917,危险等级CVSS高达8.4分。一旦被恶意程序利用,普通权限软件能够一路直达Windows内核,掌控整台电脑。

简单说下漏洞原理:
华硕配套内核驱动开放了一套IOCTL接口,设计上管控不严,允许程序随意向系统任意内存地址写入数据。
内核是什么概念?相当于Windows系统最高权限地盘。恶意程序抓住这个缺陷,轻轻松松完成权限提升,读取、篡改系统关键信息。
遭殃的不只是奥创智控中心,多款华硕硬件工具共用这套驱动,全部受波及:
✅ Armoury Crate
✅ AI Suite 3
✅ GPU Tweak III
⚠️ 重点大坑:GPU Tweak II暂无更新补丁!
如果你还在使用旧版GPU Tweak II,摆在面前两条路:要么卸载,要么电脑持续暴露在风险之中,没有折中方案。
很多玩家内心很纠结:明明奥创臃肿、后台进程一堆,可又不敢随便卸载。

毕竟Windows原生系统缺少硬件调控接口,风扇曲线、性能模式、RGB灯效、电源策略、独显切换,全都要依靠这类软件和底层驱动通信。想要舒服操控华硕游戏本、主板、掌机,暂时绕不开它。
但有利就有隐患。
这类硬件管理工具必须穿透系统安全边界,常驻内核驱动。一旦代码出现漏洞,等同于给黑客敞开大门。只要你的电脑运行了恶意程序,就能借助漏洞拿到最高系统权限。攻击条件仅限本地访问,看起来门槛不高,一旦你不小心运行来历不明软件,风险立刻兑现。
有意思的是,华硕并不是独一份。
放眼整个DIY圈子,技嘉、微星、华擎、EVGA全都栽过同类跟头。技嘉早年APP Center配套GDrv驱动漏洞,甚至被CISA收录进已知高危利用清单;微星Dragon Center、MSI Center的特权组件,也曾爆出权限缺陷。
行业通病非常清晰:厂商把内核驱动当成“连接控制面板和硬件的简单工具”,安全审查力度不足。内核驱动一旦出现漏洞,破坏力远高于普通软件Bug,一次失误就能击穿整套系统防护。
给华硕玩家两套可行方案
- 需要使用官方调控软件
立刻打开Armoury Crate检查更新,升级至最新版本;尽快淘汰GPU Tweak II。不要无视软件更新弹窗,这类底层工具的安全补丁千万不要拖延。 - 追求轻量化、注重安全,功能够用即可
可以尝试开源替代工具 G-Helper。
轻量单文件运行,没有一堆常驻后台服务,能够实现风扇调控、性能模式、充电限制、显卡模式切换,完美适配华硕笔记本、ROG Ally掌机。缺点是不支持键鼠外设、完整灯效联动,主板用户大多无法使用。
最后聊几句实在话
奥创接连曝出安全漏洞,不少玩家早就吐槽不断,但短期很难彻底摆脱这类厂商工具。
只要PC需要精细化调控硬件,厂商内核驱动就会持续存在。CVE-2026-8917大概率不会是最后一次同类预警。
建议大家养成习惯:厂商硬件管理软件能精简就精简,不需要的功能组件尽量卸载;非必要情况下,不要随意运行网上来路不明的程序。



0条评论